Ny tjänst: Länsförsäkringar söker IT Risk Manager i Stockholm – det här söker arbetsgivaren
Länsförsäkringar AB har publicerat en jobbannons där bolaget rekryterar en IT Risk Manager i Stockholm. Rollen beskrivs som en nyckelposition med ansvar för att driva och utveckla arbetet med IT-riskhantering i hela verksamheten, i nära samarbete med IT, verksamhet och ledning.
En central del i uppdraget är att påverka och stödja införandet av ett nytt GRC-verktyg som enligt annonsen ska förändra hur organisationen arbetar med IKT-risk framöver, bland annat genom digitalisering av IT:s riskbedömningar. Arbetsform (t.ex. hybrid/remote) framgår inte i annonsen.
Ansvar och arbetsuppgifter
IT Risk Manager-rollen omfattar både styrning, operativ riskhantering och uppföljning kopplat till IT- och IKT-risker. Tjänsten är placerad i Digital och IT:s GRC-team, där arbetet sker i samverkan mellan Governance, Risk och Compliance.
- Äga och vidareutveckla IT-riskramverk, policyer och processer enligt relevanta standarder.
- Driva och facilitera RCSA (Risk and Control Self Assessment) samt riskworkshops.
- Säkerställa riskbedömningar i förändringsråd och utvecklingsflöden.
- Hantera koncentrationsrisk, exitstrategier och avtalsmässiga kontroller.
- Bedöma risker relaterade till molnplattformar (AWS/Azure/GCP), Kubernetes/kontainrar, IAM/PAM, KMS samt loggning/SIEM.
- Samverka kring sårbarhetshantering, patchprocess, undantag, riskacceptans och rotorsaksanalyser.
- Koordinera krav och gap mot regelverk (NIS2, DORA, GDPR m.fl.), samt stödja audits och granskningar.
- Etablera och följa KRI:er och kontrollmått, samt rapportera till ledning, riskkommitté och styrelse.
- Höja riskmognad genom utbildningar, stödmaterial och coachning, samt fungera som “översättare” mellan teknik och verksamhet.
Kravprofil: kompetens och erfarenhet
Annonsen lyfter både formella krav och meriter som kopplar till risk, regelefterlevnad och informationssäkerhet/IT-säkerhet i reglerade miljöer.
Krav
- Akademisk utbildning inom IT, finans eller motsvarande.
- Flerårig erfarenhet av dedikerat arbete inom IT-riskhantering.
- Erfarenhet från bank, försäkring eller annan reglerad verksamhet.
- Mycket god kommunikativ förmåga på svenska och engelska, i tal och skrift.
- Förmåga att bygga nätverk och samarbeta effektivt inom organisationen.
Meriterande
- Certifieringar inom risk och säkerhet, exempelvis CRISC, CISM, CISSP, CISA, ISO 27001 Lead Implementer/Lead Auditor, CGEIT, FAIR Analyst, CCSK/CCSP, CIPP/E.
- Erfarenhet av införande av GRC/IRM-plattformar, inklusive datamodell och integrationer.
- Erfarenhet av SOC2/ISO 27001-program.
- Kännedom om SRE/chaos engineering och kopplingen till risk och resiliens.
- Grundläggande teknikförståelse inom nätverk, kryptografi, API-säkerhet och containerhärdning.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en roll inom informationssäkerhet/IT-säkerhet och riskstyrning (GRC), med tydlig inriktning mot IT- och IKT-risker. Fokus ligger på riskramverk, kontroller, mätetal (KRI), regelefterlevnad och rapportering, samt riskbedömningar kopplade till moderna IT-miljöer som molnplattformar, identitets- och behörighetsstyrning (IAM/PAM) och loggning/SIEM.
Annonsen pekar även på ett starkt compliance-inslag genom arbetet med krav och gap mot regelverk som NIS2, DORA och GDPR, samt stöd vid revisioner och granskningar. Rollen är därmed nära relaterad till cybersäkerhet och styrning i en reglerad kontext, snarare än exempelvis fysiskt skydd eller personalsäkerhet.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkretisera erfarenhet inom både riskmetodik och praktisk IT-säkerhetsstyrning. Utifrån annonsen är det särskilt värdefullt att beskriva:
- Exempel på hur du utvecklat eller förvaltat IT-riskramverk, policyer och processer i linje med standarder.
- Erfarenhet av att driva RCSA, riskworkshops och att få riskbedömningar att fungera i förändrings- och utvecklingsflöden.
- Arbete med tredjeparts-/leverantörsrisker, koncentrationsrisk, exitstrategier och avtalskontroller.
- Riskbedömningar för moln (AWS/Azure/GCP) och tekniska områden som Kubernetes, IAM/PAM, KMS samt loggning/SIEM.
- Hur du arbetat med sårbarhetshantering, patchprocesser, undantag, riskacceptans och rotorsaksanalyser.
- Konkreta exempel på regelverksarbete kopplat till NIS2, DORA och GDPR, samt stöd vid audit/revision.
- Förmåga att ta fram KRI:er/kontrollmått och rapportera till ledning, riskkommitté och styrelse.
- Hur du utbildat, coachat och “översatt” mellan teknik och verksamhet för att höja riskmognad.
Så söker du tjänsten
Enligt annonsen sker rekryteringen löpande och tjänsten kan tillsättas innan sista ansökningsdag. Sista ansökningsdatum framgår inte i annonsen.
Kontaktperson (rekryterande chef) anges som: [email protected]. Annonsen upplyser också om att rekryteringsprocessen pågår under sommaren och att återkopplingstider kan vara längre än vanligt på grund av semesterperiod.
Sammanfattningsvis signalerar annonsen att Länsförsäkringar söker en senior profil inom IT-risk och GRC, med förmåga att kombinera regelverksförståelse och riskmetodik med god teknisk orientering i moderna plattformsmiljöer.







